Citrix Bleed : Exploitation massive en cours (CVE-2023-4966)

CVE-2023-4966, alias « Citrix Bleed », une vulnérabilité critique de divulgation d’informations affectant les dispositifs ADC/Gateway de Citrix NetScaler, est massivement exploitée par des attaquants modernes.

Les attaquants modernes n’ont pas hésité à exploiter les vulnérabilités de Citrix NetScaler ADC par le passé, et cette vulnérabilité ne fait évidemment pas exception.

CVE-2023-4966 est une vulnérabilité facilement exploitable à distance qui permet aux attaquants de récupérer des jetons de session valides dans la mémoire des dispositifs Netscaler vulnérables orientés vers l’internet.

Une semaine plus tard, les chercheurs de Mandiant ont révélé que la vulnérabilité a été exploitée en tant que zero day par des attaquants depuis fin août 2023, pour attaquer des organisations de services professionnels, de technologie et de gouvernement.

Mandiant a souligné qu’il ne suffit pas de mettre à jour les appareils vulnérables pour que les attaquants en sortent. Il a conseillé aux administrateurs de mettre fin à toutes les sessions actives et de vérifier si les attaquants ont laissé des shells ou des portes dérobées sur le web.

« En raison de l’absence de journaux disponibles ou d’autres artefacts de l’activité d’exploitation, les organisations devraient, par mesure de précaution, envisager la rotation des informations d’identification pour les identités qui ont été provisionnées pour accéder aux ressources via une appliance NetScaler ADC ou Gateway vulnérable », ont noté les chercheurs de Mandiant.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.